VPN / Tunneling (SSH ou não) no Windows via proxy HTTP

5

Situação.

                                      ...            +-- Computers
(to the internet)                     |              |
- [ router / firewall ] -- [ switch ] +- [ switch ] -+-- Computers
                               |                     | 
                           [ proxy HTTP ]            +-- Computers

Nós permitimos:

  • HTTP e amp; Tráfego HTTPS através de proxy para a internet
  • Acesso entre computadores na intranet

Nós outros não permitimos todas as outras portas / comunicações.

Existe uma maneira de as máquinas host do Windows se conectarem externamente a, por exemplo, servidor de serviços de terminal (máquinas do Windows 7) através de alguns meios de VPN / encapsulamento curto de mudar o conjunto de regras atual do firewall?

Por favor, sugira que as aplicações do espaço do usuário (ou seja, nenhum direito administrativo necessário) sejam de preferência de fácil utilização que permitam tal acesso. Obrigado

    
por bubu 21.12.2010 / 03:21

2 respostas

2

As soluções SSL VPN mencionadas aqui são de alguma forma enganosas. Eu gostaria, como último recurso, configurar o OpenVPN deamon na caixa externa (home?) E usar o cliente OpenVPN para conectar, clique com o botão direito no ícone da bandeja do cliente OpenVPN e escolha 'Proxy Settings' onde você vê claramente "HTTP Proxy" e "Socks Proxy" "também detecta automaticamente o modo como padrão.

Proxy do túnel SSH sobre HTTP (S) (RDP reverso)

Isso é algo que eu trabalho no caixa eletrônico para que qualquer pessoa que leia isso possa verificá-lo também.

    
por 23.02.2012 / 12:49
1

O OpenVPN provavelmente seria uma ótima solução para você. A página da web no link confirma que o OpenVPN é um daemon do espaço do usuário:

"... O OpenVPN é escrito como um daemon do espaço do usuário em vez de um módulo do kernel ..."

É gratuito, de código aberto, seguro e altamente configurável. No que diz respeito ao "fácil de usar", o administrador ajuda o usuário a instalar seus arquivos de configuração após a instalação do OpenVPN e pode se conectar automaticamente ao usuário sempre que estiver on-line (configurando o serviço "Serviço OpenVPN"). para iniciar automaticamente).

Dica: normalmente renomeio o Network Adapter de "Network Connection 2" (ou qualquer outro nome / número que o Windows atribua a ele por padrão) para "OpenVPN" porque isso facilita o suporte mais tarde.

    
por 03.03.2011 / 20:22